电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 2755 人浏览分享

病毒预警:谨防视频宝宝与萨斯风后门

[复制链接]
2755 0
日提醒您注意:在今天的病毒中“视频宝宝”变种nlw和“萨斯风”变种hrw值得关注。
  一、今日高危病毒简介及中毒现象描述:
  TrojanDropper.VB.nlw“视频宝宝”变种nlw是“视频宝宝”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,经过加壳保护处理。“视频宝宝”变种nlw运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放恶意DLL组件“SafeM.dll”,在“%SystemRoot%\”文件夹下释放配置文件“info.ini”,并在收藏夹中加入指向“www.o*86.com”的Internet快捷方式,从而提高该站点的访问量,给骇客带来了非法的经济利益。“视频宝宝”变种nlw运行时,会在被感染系统的后台秘密窃取当前系统的配置信息,然后按照骇客指定的URL“www.37*dd.com/tj/u/z/MainPage.txt”下载恶意程序并调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“视频宝宝”变种nlw会通过将自身注册成BHO(Browser Helper Object,浏览器辅助对象)的方式实现随IE浏览器的启动而加载运行的目的。
  Trojan/Sasfis.hrw“萨斯风”变种hrw是“萨斯风”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。“萨斯风”变种hrw的图标会被伪装成jpg图片样式,以此诱骗用户点击运行。“萨斯风”变种hrw运行后,会自我复制到被感染系统的“%SystemRoot%\”文件夹下,重新命名为“360safa.com”。“萨斯风”变种hrw运行时,会在被感染系统后台秘密窃取当前系统的配置信息,然后从骇客指定的站点下载其它恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,从而给用户造成不同程度的威胁。另外,“萨斯风”变种hrw会在被感染计算机中注册名为“Secondary Logon”的系统服务,以此实现木马的开机自启。
  二、针对以上病毒,比特网安全频道建议广大用户:
  1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
  2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
  3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

23

粉丝

2901

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.